Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-09117

Опубликовано: 08 окт. 2024
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость технологии Bluetooth Low Energy (BLE) набора инструментов и библиотек для настройки беспроводного соединения Cypress Bluetooth SDK связана с выходом операции за границы буфера в памяти при обработке поля длины заголовка данных LL Pause Enc Req. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированных пакетов

Вендор

Cypress Semiconductor Corporation

Наименование ПО

Cypress Bluetooth SDK

Версия ПО

3.66 (Cypress Bluetooth SDK)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Компенсирующие меры:
1. Для обеспечения защиты соединения используйте режим Security Mode 1 Level 4 (является самым сильным режимом, поскольку он требует аутентифицированного безопасного соединения с низким энергопотреблением с шифрованием на основе эллиптической кривой Диффи-Хеллмана (ECDH)) или Security Mode1 Level 3 (требует аутентифицированного сопряжения и шифрования, но не использует криптографию на основе ECDH).
Доступные режимы различаются в зависимости от версии спецификации Bluetooth, поддерживаемой устройством:
2. Установите антивирусное программное обеспечение на хосты с поддержкой Bluetooth, которые поддерживают такое программное обеспечение безопасности на базе хоста:
3. Устанавливайте подключение только с доверенными устройствами.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00147
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 1 года назад

An issue in the Bluetooth Low Energy implementation of Cypress Bluetooth SDK v3.66 allows attackers to cause a Denial of Service (DoS) via supplying a crafted LL_PAUSE_ENC_REQ packet.

CVSS3: 6.5
github
больше 1 года назад

An issue in the Bluetooth Low Energy implementation of Cypress Bluetooth SDK v3.66 allows attackers to cause a Denial of Service (DoS) via supplying a crafted LL_PAUSE_ENC_REQ packet.

EPSS

Процентиль: 35%
0.00147
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2